0-day vulnerabilitet në Chrome, e identifikuar përmes analizës së ndryshimeve në motorin V8

Kërkuesit nga kompania Exodus Intelligence demonstruan janë fokusuar në një dobësi në procesin e rregullimit të dobësive në kodin bërthamor të Chrome/Chromium. Problemi është se Google zbardh informacionin se përmirësimet e bërë kanë të bëjnë me probleme sigurie vetëm pas publikimit, por
shton në depon kodin për të adresuar dobësinë në motorin V8 para publikimit të versionit. Për një kohë, rregullimet kalojnë testimin dhe krijohet një dritare, gjatë së cilës dobësia bëhet e rregulluar në kodin bërthamor dhe e disponueshme për analizë, por dobësia mbetet e papërmirësuar në sistemet e përdoruesve.

Duke studiuar ndryshimet e bëra në depo, kërkuesit vuri re se u shtua më 19 shkurt ndalon dhe brenda tre ditësh arritën të përgatiten eksploit, e cila prekte versionet aktuale të Chrome (eksploiti i publikuar nuk përfshinte komponentët për të anashkaluar izolimin sandbox). Kompania Google shpejt ka lançuar lëshoi versionin Chrome 80.0.3987.122, duke eliminuar atë që lidhej me eksploitin e propozuar vulnerabiliteti (CVE-2020-6418). Dobësia fillimisht ishte identifikuar nga inxhinierët e Google dhe ishte shkaktuar nga një problem me përpunimin e tipeve në operacionin JSCreate, i cili mund të shfrytëzohej përmes metodës Array.pop ose Array.prototype.pop. Vlen të përmendet se një problem i ngjashëm kishte u rregullua ndodhur në Firefox verën e kaluar.

Kërkuesit gjithashtu vuri re se ishte e lehtë të krijoheshin eksploite për shkak të përfshirjes në Chrome 80 mekanizmin e paketimit të treguesve (në vend që të ruhet një vlerë e plotë 64-bit, vetëm bitët e poshtëm unik të treguesit ruhen, gjë që ndihmon në reduktimin e konsumit të memories në grumbull). Për shembull, disa struktura të dhënash në fillim të grumbullit, si tabela e funksioneve të integruara, objektet "konteksti vendas" dhe objektet rrënjësore të mbledhësit të plehrave tani vendosen në adresa të paketuar që janë parashikues dhe të shkruashme.

ËshtĂ« interesante qĂ« pothuajse njĂ« vit mĂ« parĂ«, kompania Exodus Intelligence bĂ«ri njĂ« demonstrim tĂ« ngjashĂ«m tĂ« mundĂ«sisĂ« pĂ«r tĂ« krijuar njĂ« eksploit pĂ«rmes studimit tĂ« regjistrit publik tĂ« rregullimeve nĂ« V8, por, duke u parĂ«, nuk u morĂ«n pĂ«rfundimet e duhura. NĂ« vend tĂ« kĂ«rkuesve tĂ«
Exodus Intelligence mund të ishin dhe kriminelë ose agjenci të specializuara, të cilët, gjatë krijimit të eksploitit, do të kishin mundësinë të shfrytëzonin dobësinë në fshehtësi për ditë ose madje javë para formimit të versionit të radhës të Chrome.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster